国产不卡在线观看视频_日本高清久久_天天操天天干天天摸_一区二区三区视频在线

歡迎來到通信人在線![用戶登錄] [免費(fèi)注冊]

新一代的AAA協(xié)議之Diameter

瀏覽:5396  來源:通信人在線  日期:2009-03-24
 

1Diameter的基礎(chǔ)協(xié)議(Base protocol

Diameter基本協(xié)議為移動IPMobile IP)、網(wǎng)絡(luò)接入服務(wù)(NAS)等應(yīng)用提供最基本的服務(wù),例如用戶會話、計費(fèi)等,具有能力協(xié)商、差錯通知等功能。協(xié)議元素由眾多命令和AVP(屬性值對)構(gòu)成,可以在客戶機(jī)、代理、服務(wù)器之間傳遞鑒別、授權(quán)和計費(fèi)信息。但是不管客戶機(jī)、代理還是服務(wù)器,都可以主動發(fā)出會話請求,對方給予應(yīng)答,所以也叫對等實(shí)體之間的協(xié)議。命令代碼、AVP值和種類都可以按應(yīng)用需要和規(guī)則進(jìn)行擴(kuò)展。

2DiameterNAS協(xié)議

DiameterNAS協(xié)議即是Network Access Service(網(wǎng)絡(luò)接入服務(wù))協(xié)議。由NAS客戶機(jī)處理用戶MN的接入請求(RegReq),將收到的客戶認(rèn)證信息轉(zhuǎn)送給NAS服務(wù)器;服務(wù)器對客戶進(jìn)行鑒別,將結(jié)果(Success/Fail)發(fā)給客戶機(jī);客戶機(jī)通過RegReply將結(jié)果發(fā)回給MN,并根據(jù)結(jié)果對MN進(jìn)行相應(yīng)處理。

NAS作為網(wǎng)絡(luò)接入服務(wù)器,在其用戶端口接收到呼叫或服務(wù)請求時便開始與AAA服務(wù)器之間進(jìn)行消息交換,有關(guān)呼叫的信息、用戶身份和用戶鑒別信息被打包成一種AAA消息發(fā)給AAA服務(wù)器。實(shí)際上,移動IP中的FA可以看成是通過空中的MPPP鏈路接收移動終端MN的服務(wù)連接請求的NAS服務(wù)器,它作為AAA服務(wù)器的客戶機(jī),在兩者之間交換NAS消息請求和應(yīng)答。

3DiameterEAP協(xié)議

Diameter EAP Extensible Authentication Protocol ——可擴(kuò)展鑒別協(xié)議)協(xié)議提供了一個支持各種鑒別方法的標(biāo)準(zhǔn)機(jī)制。EAP其實(shí)是一種框架,一種幀格式,可以容納各種鑒別信息。EAP所提供的多回合鑒別是PAPCHAP所不具備的。

EAP協(xié)議描述用戶、NAS(AAA客戶機(jī))AAA服務(wù)器之間有關(guān)EAP鑒別消息的請求和應(yīng)答的關(guān)系,完成一次對鑒別請求的應(yīng)答,中間可能需要多次消息交換過程。在移動終端MN移動的環(huán)境下,MNFA之間的鑒別擴(kuò)展采用EAP,即把FA看做是一個NAS,它作為Diameter AAA的客戶機(jī),Diameter AAA服務(wù)器作為EAP的后端服務(wù)器,兩者之間載送EAP分組。端到端的EAP鑒別發(fā)生在用戶和它的H-AAA之間。

4DiameterCMS協(xié)議

Diameter CMSCryptographic Message Syntax--密碼消息語法)協(xié)議實(shí)現(xiàn)了協(xié)議數(shù)據(jù)的Peer-to-Peer(端到端)加密。由于Diameter網(wǎng)絡(luò)中存在不可信的Relay(中繼)和Proxy(代理),而IPSecTLS又只能實(shí)現(xiàn)跳到跳的安全,所以IETF定義了Diameter CMS應(yīng)用協(xié)議來保證數(shù)據(jù)安全。

5DiameterMIP協(xié)議

由于未來移動通信網(wǎng)絡(luò)正逐步向全IP網(wǎng)絡(luò)演進(jìn),這就不可避免碰到用戶移動到外部域的問題。 Diameter MIP應(yīng)用協(xié)議允許用戶漫游到外部域,并在經(jīng)過鑒權(quán)后接受外部域Server(服務(wù)器)和Agent(代理)提供的服務(wù)。在未來移動通信中,這種情況將十分常見,因此MIP協(xié)議對于移動通信系統(tǒng)來說至關(guān)重要. 當(dāng)用戶移動到外部域的時候,需要進(jìn)行一系列的消息交換才能安全地接入外部網(wǎng)絡(luò),接受其提供的服務(wù)。MIP協(xié)議的實(shí)現(xiàn)環(huán)境中MNHA都可以在家鄉(xiāng)域或在外地域,其中比較典型的一種情況是MN在外地域而HA在家鄉(xiāng)域。其接入過程如下節(jié)所示。

6、采用Diameter MIP的一次典型的MN注冊過程,僅給出MN在外地域而HA在家鄉(xiāng)域的情況:

1)開機(jī)注冊前,MN只有NAI以及和AAAH的安全關(guān)聯(lián)的信息,沒有home address

2)開機(jī)后,MNFA發(fā)出注冊請求,其中包含的home address=0.0.0.0 home agent address=255.255.255.255

3FA接到注冊請求后,根據(jù)其中的信息生成AMR發(fā)給AAAF,其中MIP-Feature-Vector

AVPSet Home-Agent-Request=1,Home-Address-Allocatable-Only-in-Home-Realm=1

4AAAF接到AMR后轉(zhuǎn)發(fā)給AAAH

5AAAH收到AMR后,為MN分配HA,分配MN-HAMN-FA之間的密鑰材料,和FA-HA之間的密鑰,向HA發(fā)出HAR,其中MIP-Reg-Request AVP包含Mobile IP 注冊請求信息。

6HA接到HAR,分配home addressMN,處理MIP-Reg-Request AVP,生成MIP-Reg-Reply AVP,包含在HAA中返回AAAH

7AAAH收到HAA后生成AMA,包含MIP-Home-Agent-Address, MIP-Mobile-Node-Address AVPs,發(fā)給AAAF

8AAAFAMA轉(zhuǎn)發(fā)給FA

9FA接到AMA后保留FA-HA密鑰,FA-MNHA-MN之間的密鑰材料通過注冊應(yīng)答Registration-Reply發(fā)送給MN

其中涉及到的名詞有:

HAHome Agent,家鄉(xiāng)代理

FAForeign Agent,外部代理

MNMobile Node,移動節(jié)點(diǎn)

AAAHAAA Home server AAA家鄉(xiāng)域服務(wù)器

AAAFAAA Foreign serverAAA外地域服務(wù)器

AMRAAA-Mobile-Node- RequestAAA移動節(jié)點(diǎn)請求消息

AMAAAA-Mobile-Node- AnswerAAA移動節(jié)點(diǎn)答復(fù)消息

HARHome-Agent-MIP-Request,家鄉(xiāng)代理MIP請求消息

HAAHome-Agent-MIP-Answer,家鄉(xiāng)代理MIP答復(fù)消息

HAMN在外地域或家鄉(xiāng)域的其他組合的情況與此類似,在此就不一一列舉。

百度云服務(wù)器
© 2004-2025 通信人在線 版權(quán)所有 備案號:粵ICP備06113876號 網(wǎng)站技術(shù):做網(wǎng)站